WordPress வெப்சைட்களில் புதிய பாதுகாப்பு குறைபாடுகள் கண்டறியப்பட்டுள்ளன. இதனால், மில்லியன் கணக்கான வெப்சைட்கள் ஹேக்கர்களின் இலக்காக மாறியுள்ளன. ஆட்டோமேட்டிக் அப்டேட்கள் வழங்கப்பட்டாலும், பல வெப்சைட்கள் இன்னும் ஆபத்தில் உள்ளன.
உலகளவில் அதிகம் பயன்படுத்தப்படும் வெப்சைட் உருவாக்கும் தளமான WordPress-ல் தற்போது இரண்டு பெரிய பாதுகாப்பு குறைபாடுகள் கண்டறியப்பட்டுள்ளன. குறிப்பாக, வெர்ஷன் 6.9.0 முதல் 7.0.1 வரையிலான வெர்ஷன்களில் இந்த பிரச்சனை உள்ளது.
சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்கள், தற்போது ஹேக்கர்கள் இந்த பிழைகளை பயன்படுத்தி, பாதுகாப்பு மேம்படுத்தப்படாத (unpatched) வெப்சைட்களுக்குள் புகுந்து வருவதாக எச்சரித்துள்ளனர்.
கோடிக்கணக்கான வெப்சைட்கள் ஆபத்தில்!
WordPress மூலம் 400 மில்லியனுக்கும் அதிகமான வெப்சைட்கள் இயங்குகின்றன. இதில், சுமார் 15% வெப்சைட்கள் இன்னும் இந்தப் புதிய அப்டேட்களை நிறுவவில்லை என்று மதிப்பிடப்பட்டுள்ளது. இதனால், உலகம் முழுவதும் கோடிக்கணக்கான வெப்சைட்கள் ஹேக்கர்களின் முழு கட்டுப்பாட்டிற்குள் செல்லும் அபாயம் உள்ளது.
WP2Shell - புதிய அச்சுறுத்தல்
பாதுகாப்பு ஆராய்ச்சியாளர் ஆடம் கீஸ் (Adam Kues) கண்டறிந்த WP2Shell என்ற ஒரு பிழை, மற்றொரு பிழையுடன் சேர்ந்து செயல்படும் போது, ஹேக்கர்கள் வெப்சைட்களின் வழக்கமான பாதுகாப்பை மீறி, அதன் முழு கட்டுப்பாட்டையும் பெற முடியும்.
வணிகங்களுக்கு பாதிப்பு
WordPress-ஐ நம்பியிருக்கும் வணிகங்கள், ஈ-காமர்ஸ் தளங்கள் ஆகியவை வாடிக்கையாளர் தகவல்கள், பணப்பரிவர்த்தனைகள் போன்றவற்றை நிர்வகிப்பதால், இந்த பாதுகாப்பு குறைபாடு வாடிக்கையாளர் தரவு திருட்டு, சேவைகள் முடக்கம், மற்றும் நற்பெயர் பாதிப்பு போன்ற பெரிய பிரச்சனைகளுக்கு வழிவகுக்கும்.
தீர்வு என்ன?
WordPress தானாகவே அப்டேட்களை அனுப்பும் பணியைத் தொடங்கியுள்ளது. Cloudflare போன்ற பாதுகாப்பு சேவைகளும் தாக்குதல்களைத் தடுக்க நடவடிக்கை எடுத்துள்ளன. இருப்பினும், தனிப்பட்ட சர்வர்களில் (independent servers) ஹோஸ்ட் செய்யப்படும் வெப்சைட்களில், உரிமையாளர்களே இந்தப் பாதுகாப்பு அப்டேட்களை நிறுவ வேண்டும். இதனால், முதலீட்டாளர்கள் மற்றும் வணிக உரிமையாளர்கள், தங்கள் வெப்சைட்கள் சமீபத்திய மற்றும் பாதுகாப்பான வெர்ஷன்களில் இயங்குவதை உறுதி செய்ய வேண்டும்.
